Защита денег на банковском счете начинается с защиты цифрового периметра — почтового ящика, портала госуслуг и мессенджеров.
Безопасность аккаунтов напрямую влияет на сохранность средств. Мошенники все чаще используют украденные пароли для доступа к личным кабинетам, откуда получают контроль над финансами. Один из самых действенных барьеров — двухфакторная аутентификация. Как она работает и в чем подвох, объяснила бизнес-архитектор департамента "Банки и финансы" компании "Рексофт" Елена Голяева.
Главные мысли за 1 минуту
- Двухфакторная аутентификация работает как второй замок: сначала пароль, затем подтверждение телефоном, отпечатком или лицом.
- Даже если пароль украден, одного его недостаточно — нужен второй фактор.
- Самый простой способ — код из SMS, но он уязвим для фишинга.
- Надежнее использовать одноразовые коды из специального приложения, которые не зависят от мобильной связи.
- В первую очередь защитить нужно основную почту и госуслуги, а в мессенджерах дополнительный код мешает мошенникам выдавать себя за вас.
Как работает второй фактор
По словам Елены Голяевой, двухфакторная аутентификация напоминает дверь с двумя замками. Сначала пользователь вводит пароль или PIN-код. Затем — подтверждает вход с помощью телефона, отпечатка пальца или сканирования лица. "Даже если пароль украден, одного его уже недостаточно", — пояснила эксперт. Злоумышленник не сможет войти в аккаунт, не имея доступа ко второму фактору.

Самый популярный, но не самый надежный вариант
Большинство сервисов предлагают код в SMS как второй фактор. Это удобно, но небезопасно. Мошенники могут перехватить сообщение с помощью фишинговых сайтов или SIM-сваппинга. Голяева рекомендует вместо этого использовать одноразовые коды из приложений-аутентификаторов. Такие коды генерируются на устройстве и не зависят от мобильной сети, что делает их перехват практически невозможным.
С чего начинать защиту
Эксперт советует в первую очередь обезопасить основную электронную почту. Через нее часто восстанавливают доступ к другим сервисам. Портал госуслуг требует не менее серьезной защиты, чем банковское приложение — он содержит паспортные данные и позволяет управлять счетами. В мессенджерах и социальных сетях дополнительный пароль или код помешает мошенникам писать от вашего имени вашим знакомым.
Елена Голяева подчеркивает: одного только второго фактора недостаточно. Нужно использовать уникальные пароли для каждого сервиса. И главное — взять за правило делать паузу перед подтверждением любого действия. За несколько секунд можно обдумать, не пытаются ли вас обмануть. Этот простой прием спасает и аккаунт, и деньги.